FTP 本身存在明文传输、不安全、防火墙穿透麻烦的短板,现在生产环境基本不再裸用 FTP,下面是主流替代方案,包含协议、底层、优缺点、适用场景。

重点方案详解
1. SFTP(最推荐替代 FTP)
不是 FTP,是 SSH 的子系统,完全独立于 FTP 协议。
流量全部加密:口令、数据都加密,不需要开放一堆被动端口,只需要 22 端口。
几乎所有 Linux、OpenSSH 默认自带;Windows 可使用 WinSCP、FileZilla。
支持脚本自动化 (lftp、sftp 命令),支持批量、递归。
注意:不要和 FTPS 混淆,二者完全不同。
2. FTPS(FTP+TLS)
原始 FTP 协议升级 TLS 加密,仍然是 FTP 协议。
控制通道加密,但是被动模式会随机开放大量数据端口,防火墙、NAT 环境部署非常麻烦。
适合:老业务系统只能支持 FTP,需要加密改造;新业务不优先选。
分为两种模式:
FTPS‑Explicit:端口 21,客户端发起 TLS 升级FTPS‑Implicit:端口 990,直接 TLS
3. Rsync
强项:增量传输,文件不变就不传输,适合备份、镜像。
通常底层走 ssh(
rsync -avz src user@ip:/dest),安全加密。适合大目录、大量小文件、定期同步;不适合公开对外提供文件服务。
4. WebDAV over HTTPS
走标准 443 端口,防火墙友好,浏览器、资源管理器可以直接挂载网络驱动器。
Nginx、Apache、Caddy 都可以部署 WebDAV 服务。
适合办公场景、对外提供文件上传下载。
5. 对象存储协议 S3
MinIO、阿里云 OSS 等兼容 S3 协议,搭配 rclone/mc 客户端,适合大规模文件存储,适合云原生业务。

选型建议
服务器运维、脚本批量传输、跨机器文件交换:优先 SFTP;增量同步选 rsync over SSH
旧系统必须兼容 FTP 客户端:选 FTPS(Explicit),不建议裸 FTP
需要浏览器访问、办公挂载网络盘:选 WebDAV + HTTPS
大规模对象存储、云原生:S3 兼容接口 + rclone/mc
内网局域网 Windows 共享:SMB;Linux 内网挂载:NFS(严禁直接暴露公网)
避坑提醒
SFTP ≠ FTPS,很多人搞混;SFTP 是 SSH,FTPS 是加密 FTP。
公网环境禁止直接使用明文 FTP(21 端口裸 FTP)。
SMB/NFS 不建议直接暴露公网,风险很高。
本文原创作者:易君召,详见:https://www.yijunzhao.cn/authors/yijunzhao,转载请注明出处。
原文链接
欢迎访问 小易撩挨踢